Cum să vezi cine sa logat la un computer (și când)
Ați vrut vreodată să monitorizați cine se conectează la computer și când? În edițiile profesionale de Windows, puteți activa auditul de conectare pentru ca Windows să poată urmări ce conturi de utilizator se conectează și când.
Setările evenimentelor de conectare la Audit urmăresc atât datele locale, cât și datele de conectare ale rețelei. Fiecare eveniment de conectare specifică contul de utilizator care a fost logat și momentul în care a avut loc logarea. De asemenea, puteți vedea când utilizatorii au deconectat.
Notă: Logon-ul de audit funcționează numai în ediția Professional de Windows, deci nu puteți folosi acest lucru dacă aveți o ediție Home. Acest lucru ar trebui să funcționeze pe Windows 7, 8 și Windows 10. Vom acoperi Windows 10 în acest articol. Ecranele ar putea părea puțin diferite în alte versiuni, însă procesul este aproape același.
Activați auditarea conectării
Pentru a activa auditul de conectare, veți utiliza Editorul de politici locale pentru grupuri. Este un instrument destul de puternic, așa că dacă nu l-ați folosit niciodată înainte, merită să vă dați ceva timp pentru a afla ce poate face. De asemenea, dacă vă aflați într-o rețea de companii, faceți toată lumea o favoare și verificați-o mai întâi cu administratorul dvs. Dacă calculatorul dvs. de lucru face parte dintr-un domeniu, este de asemenea probabil ca acesta să facă parte dintr-o politică de grup de domenii care va înlocui oricum politica grupului local.
Pentru a deschide Editorul politicii locale de grup, apăsați Start, tastați „gpedit.msc,„ apoi selectați intrarea rezultată.
În Editorul politicilor locale de grup, în panoul din partea stângă, accesați secțiunea Politică locală> Configurare computer> Setări Windows> Setări securitate> Politici locale> Politică de audit. În panoul din partea dreaptă, faceți dublu clic pe setarea "Audit logon events".
În fereastra de proprietăți care se deschide, activați opțiunea "Succes" pentru a avea încercări de logare cu succes în Log on Windows. Activați opțiunea "Eșec" dacă doriți, de asemenea, ca Windows să înregistreze încercările de conectare nereușite. Faceți clic pe butonul "OK" când ați terminat.
Acum puteți închide fereastra Editor grup de politici locale.
Vizualizați evenimentele de conectare
După ce activați auditul de conectare, Windows înregistrează evenimentele de conectare - împreună cu un nume de utilizator și o marcă de timp - în jurnalul de securitate. Puteți vizualiza aceste evenimente utilizând Viewer de evenimente.
Hit Start, tastați "eveniment", apoi faceți clic pe rezultatul "Event Viewer".
În fereastra "Event Viewer", în panoul din stânga, accesați fila Logs Windows> Securitate.
În panoul din mijloc, veți vedea probabil un număr de evenimente "Audit Success". Windows înregistrează detalii separate pentru lucruri ca atunci când un cont pe care cineva îl semnează este acordat cu succes privilegiilor sale. Căutați evenimente cu ID-ul evenimentului 4624 - acestea reprezintă evenimente de conectare reușite. Puteți vedea detalii despre un eveniment selectat în partea de jos a panoului de mijloc, dar puteți, de asemenea, faceți dublu clic pe un eveniment, vedeți detaliile acestuia în fereastra proprie.
Și dacă parcurgeți puțin detaliile, puteți vedea informațiile pe care le urmăriți - cum ar fi numele contului de utilizator.
Și pentru că este doar un alt eveniment din jurnalul de evenimente Windows cu un ID de eveniment specific, puteți utiliza și Programatorul de sarcini pentru a lua măsuri atunci când are loc o conectare. Puteți chiar să vă trimiteți prin e-mail Windows când cineva se conectează.